Угрозы сетевой безопасности и защита от них. Часть 1
Какие угрозы бывают, как и чем правильно защититься?
После того, как мыобсудили вопросы лицензирования программного обеспечения на примере решений Microsoftи1С, пришло время поговорить о сетевой безопасности и защите от угроз. Поэтомумы начинаем новую серию постов на эту тему, и сначала давайте разберемся стерминологией.
Итак, угроза – это потенциально возможное событие, которое посредством воздействияна компоненты информационной системы может привести к нанесению ущерба.
Уязвимость – любая характеристикаинформационной системы, использование которой нарушителем может привести к реализацииугрозы.
Атака – любое действие нарушителя,которое приводит к реализации угрозы путём использования уязвимостей информационнойсистемы.
Какиеуязвимости используют злоумышленники:
- Сетевых протоколов.
- Операционной системы.
- СУБД.
- Приложений.
Цельатаки:
- нарушение нормального функционированияобъекта атаки (отказ в обслуживании);
- получение контроля над объектом атаки;
- получение конфиденциальной и критичнойинформации;
- модификация и фальсификация данных.
Мотивыатаки: в большинстве случаев это деньги.
Механизмыреализации атак:
- перехват трафика сетевого сегмента(прослушивание);
- сканирование портов (служб) объекта атаки,попытки подбора пароля;
- создание ложных объектов и маршрутов;
- отправка пакетов определённого типа наатакуемый объект (отказу объекта или работающей на нём службы);
- вирусы, черви, трояны;
- прочее.
Какзащищаться от атак?
- UTM/NGFW-решения (подробнее о них вследующих постах серии).
- Сегментация сети
- Использование учетных записей с пониженнымипривилегиями
- Использование сложных паролей, регулярнаясмена паролей
- Ограничение доступа к конфиденциальнымданным
- Регулярная установка обновлений дляприложений и ОС.
Теоретическая часть на этом окончена, в дальнейшихпостах мы подробнее разберем способы защиты от атак на примере конкретногорешения.
- Міцний крафт в Україні: як недосконале законодавство гальмує галузь Катерина Камишева 00:16
- Імпорт російського урану до Німеччини зріс майже 70%. Володимир Горковенко вчора о 22:07
- Чи є місце Ханукії в центрі Києва? Олег Вишняков вчора о 13:28
- Про газ для "чайників" Євген Магда вчора о 12:23
- Особливості аудиту земельних ділянок для успішної реалізації будівельних проєктів Ольга Сидорчук вчора о 11:39
- Витяг з держреєстру не є належним доказом самопредставництва в суді для юрособи Євген Морозов вчора о 09:35
- Як стати відомим адвокатом за 1 рік? Тетяна Лежух 02.01.2025 16:26
- Як українським трейдерам успішно працювати на біржі EPEX Spot Ростислав Никітенко 02.01.2025 12:29
- Синьо-жовтий прапор у Гаазі: як Україна змінює правила глобального правосуддя Дмитро Зенкін 02.01.2025 12:05
- Юридичні послуги у 2025 році: виклики, перспективи та етика професії Світлана Приймак 02.01.2025 10:00
- Стягнення на один і той самий предмет іпотеки в різні способи Євген Морозов 02.01.2025 09:48
- ПЗУ "Про ринок деревини" – найкраща робоча модель захисту вітчизняних деревообробників Юрій Дюг 02.01.2025 09:08
- Статистика 2024: Як форензик допомагає виявити фінансові злочини Артем Ковбель 02.01.2025 02:12
- О распаде (разделе, национализации) крупнейших мировых ТНК Володимир Стус 01.01.2025 22:56
- 5 причин, навіщо складати CELPIP у 2025 році? Олександра Смілянець 01.01.2025 12:25
-
Вартість електрики в Німеччині впала нижче нуля. Цей феномен трапляється дедалі частіше
Бізнес 104312
-
Кінець епохи. Що буде з мережею АЗС "Авіас"
Бізнес 85977
-
До України їдуть ракети Sea Sparrow. Що це за зброя і як для них адаптували радянські "Буки"
Технології 45199
-
"Пропускна здатність русла була майже нульова". Біля Києва розчистили річку за 11 млн
Бізнес 12638
-
У Вознесенську відновив роботу залізничний вокзал – фото
Бізнес 12433